[发明专利]一种API调用的管理方法、设备及系统在审
申请号: | 201611245648.0 | 申请日: | 2016-12-29 |
公开(公告)号: | CN108259432A | 公开(公告)日: | 2018-07-06 |
发明(设计)人: | 周春楠;赵贵阳;牛泽 | 申请(专利权)人: | 亿阳安全技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 王宝筠 |
地址: | 100093 北京市海淀*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种API调用的管理方法,API网关接收用户设备发送的对目标API的调用请求,调用请求中携带调用令牌和平台帐号,调用令牌为订阅目标应用时所获取的对目标API的访问权限信息,平台帐号为在API管理平台上与注册目标应用的主帐号关联的帐号;API网关通过API管理平台对调用令牌和平台帐号进行鉴权;当鉴权通过后,API网关调用与目标API对应的业务逻辑接口,业务逻辑接口用于用户设备访问目标应用。本发明实施例提供的方案只允许鉴权通过的用户调用API,提高了API调用的安全性。 | ||
搜索关键词: | 调用 令牌 鉴权 网关 业务逻辑接口 调用请求 管理平台 台帐 访问权限信息 接收用户设备 设备及系统 访问目标 目标应用 用户设备 帐号关联 注册目标 应用 订阅 发送 携带 管理 | ||
【主权项】:
1.一种API调用的管理方法,其特征在于,所述管理方法应用于应用程序编程接口API管理系统,所述API管理系统包括API管理平台和API网关,所述管理方法包括:所述API网关接收用户设备发送的对目标API的调用请求,所述调用请求中携带调用令牌和平台帐号,所述调用令牌为订阅目标应用时所获取的对所述目标API的访问权限信息,所述平台帐号为在所述API管理平台上与注册所述目标应用的主帐号关联的帐号;所述API网关通过所述API管理平台对所述调用令牌和所述平台帐号进行鉴权;当鉴权通过后,所述API网关调用与所述目标API对应的业务逻辑接口,所述业务逻辑接口用于所述用户设备访问所述目标应用。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于亿阳安全技术有限公司,未经亿阳安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201611245648.0/,转载请声明来源钻瓜专利网。